CVE-2026-64281: Zawieszenie w jądrze Linux w module svcrdma podczas zamykania transportu

Aktualizacja jądra Linux usuwa lukę CVE-2026-64281 w module svcrdma, zapobiegając zawieszaniu wątków podczas zamykania transportu RDMA.
CVE-2026-64281CVSS 7.5Linux

CVE-2026-64281: Zawieszenie w jądrze Linux w module svcrdma podczas zamykania transportu

Aktualizacja jądra Linux usuwa lukę CVE-2026-64281 w module svcrdma, zapobiegając zawieszaniu wątków podczas zamykania transportu RDMA.

CVSS
7.5 HIGH
EPSS
37.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module svcrdma, gdzie wątki oczekujące na zdarzenia w funkcji svc_rdma_sq_wait() mogły zawiesić się w stanie TASK_UNINTERRUPTIBLE podczas zamykania transportu. Problem powodował blokowanie zasobów i uniemożliwiał zwolnienie pamięci związanej z transportem RDMA.

Wpływ biznesowy

Ta luka może prowadzić do trwałego zawieszenia wątków obsługujących transport RDMA, co skutkuje wyciekiem zasobów i potencjalnym spadkiem wydajności lub dostępności usług korzystających z tego mechanizmu. Operatorzy systemów Linux wykorzystujących RDMA powinni zwrócić uwagę na możliwe blokady i problemy z zarządzaniem pamięcią w module svcrdma.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64281. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem zawieszeń w module svcrdma oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS